Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Ключови думи: Хакери, киберсигурност, стистемата на НАП, Любомир Тулев, Явор Танев, Росен Бъчваров

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.

2
Коментара по темата
2.
XX
16.07.2019 10:04:25
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
  Добави Коментар
Към Община Бургас: Възобновете тази хубава инициатива и няма да съжалявате Кадрите са от 2013 г., когато в Морската градина периодично бяха извеждани кучета от приюта за бездомни животни „Тихият убиец“ се подмладява: Ракът на дебелото черво засяга все повече българи под 50 години Честотата на заболяването сред младите расте с 3% на година, а проф. Крум Кацаров от ВМА настоява за спешно въвеждане на национална скринингова програма
„Талантино“ празнува 15-годишен юбилей с Тони Димитрова, Ники Станоев и премиера Една от най-големите актьорски школи в България кани бургазлии на празничен концерт с вход свободен във Военния клуб, последван от премиерния спектакъл „Въх, Мария“ Славия, Левски и ЦСКА се обединяват за благотворителен мач след трагедията на АМ "Тракия" Две деца от академията на „белите“ и баща на едно от тях загинаха при катастрофата на АМ „Тракия“
Близките на загиналите индийци на „Челопешко шосе“ крият трагедията от майката на единия Ловиприит и Палвиндер дошли в България, за да издържат бедните си семейства България е на 57-о място сред 69 държави в световната класация за конкурентоспособност Сред проблемите остават корупцията, съдебната система, изтичането на кадри и слабите иновации
Предварителните поръчки за GTA VI започват днес, гответе портфейлите Rockstar обяви цена от 79,99 долара за стандартното издание и 99,99 долара за Ultimate Edition Мариус Куркински се завръща в Бургас с нов моноспектакъл Премиерата на „BG МАРИУС“ в морския град ще е в събота вечер 
Полиция влезе в офис на жена, представяла се за адвокат в Кюстендил 59-годишната жена извършвала правни услуги, без да има юридическо образование Бургас и Братислава свързват усилия за развитие на професионалното образование Това ще даде възможности за обмен на ученици и преподаватели, съвместни проекти и споделяне на успешни практики в областта на строителството, архитектурата и геодезията
Фланелки на Бербатов, Видич и Джо Харт в благотворителен търг на Фондация "Стилиян Петров" От днес любителите на футбола могат да наддават за уникални артикули, подкрепяйки каузата Мартин Димитров: Финансовият план за 2026 г. ни вкарва в спирала от инфлация и рекорден дълг Депутатът алармира за най-големия бюджетен дефицит от ерата „Виденов“ насам и поиска радикално орязване на кухите щатове в администрацията